PT-2025-50499 · Meatmeet · Meatmeet
CVE-2025-65824
·
Publicado
2025-12-10
·
Atualizado
2026-01-21
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Meatmeet (versões afetadas não especificadas)
Descrição
Um atacante nas proximidades pode executar código remotamente no dispositivo Meatmeet ao realizar uma atualização de firmware Over The Air (OTA) não autorizada usando Bluetooth Low Energy (BLE). O dispositivo não verifica a autenticidade das atualizações de firmware, permitindo que um atacante sobrescreva o firmware do dispositivo com código malicioso. Isso resulta em Execução Remota de Código (RCE) e perda completa de acesso ao dispositivo para o usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meatmeet